Исследователь под ником BruteCat обнаружил, что перебором можно было узнать номер телефона, привязанный к аккаунту Google, если знать имя пользователя и часть номера.
Подробнее на https://t.co/dxLmvIaWdO
Более 20 вредоносных приложений под видом популярных криптокошельков оказались ловушкой для сбора 12-словных сид-фраз ключей к доступу к средствам.
Подробнее на https://t.co/dxLmvIbu3m
Если ваш сайт или веб-приложение использует Auth0 PHP SDK для авторизации через социальные сети или корпоративные аккаунты — вам срочно стоит обновить библиотеку.
Подробнее на: https://t.co/dxLmvIaWdO
Разработчики Langflow хотели как лучше предоставить удобный способ тестировать код прямо в интерфейсе, а в итоге открыли для хакеров ворота на сервер.
Подробнее на https://t.co/dxLmvIaWdO
Почти каждый второй смартфон в мире сегодня работает на операционной системе, которая либо больше не поддерживается, либо давно не получала обновлений.
Подробнее на https://t.co/dxLmvIaWdO
Почти каждый второй смартфон в мире сегодня работает на операционной системе, которая либо больше не поддерживается, либо давно не получала обновлений.
Подробнее на https://t.co/dxLmvIaWdO
Плохие новости для владельцев «яблочных» устройств: эксперты нашли в протоколе AirPlay и соответствующем SDK целых 23 уязвимости, с помощью которых можно удалённо взламывать устройства — причём в некоторых случаях без участия пользователя.
Подробнее на https://t.co/dxLmvIaWdO
В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.
Подробнее на https://t.co/dxLmvIaWdO
Google начала тестирование функции отправки зашифрованных писем с использованием сквозного шифрования для пользователей корпоративной платформы Workspace. Хотя идея реализации инструмента вызывает тревогу у специалистов ИБ.
Подробнее на https://t.co/dxLmvIaWdO
Специалисты АО «ГТС» сообщают, что во всех этих случаях мошенники используют персональные данные (Ф.И.О., адрес), чтобы вызвать доверие.
Цель преступников — получить доступ к личным данным граждан и аккаунтам в госприложениях.
Подробнее на https://t.co/LU4CY0kmPN
В первом квартале 2025 года число DDoS-атак выросло более чем в два раза по сравнению с тем же периодом 2024-го — плюс 110%. Это продолжение прошлогодней тенденции, когда прирост составил 50%.
Подробнее на https://t.co/dxLmvIaWdO
В игровой среде снова активизировались мошенники теперь они распространяют вредонос под видом предложения протестировать новую видеоигру. Цель - -получить пароли, токены и другие личные данные, используя доверие и спешку пользователей.
Подробнее на https://t.co/dxLmvIaWdO
Проблема с безопасностью онлайн-аккаунтов становится острее, а с появлением новых угроз, таких как ИИ-атаки, компания решила сделать решительный шаг: полностью отказаться от паролей в пользу более безопасной технологии — passkey.
Подробнее на https://t.co/dxLmvIaWdO
Приложение Copilot от Microsoft, встроенный ИИ-помощник в Windows 11, вызывает обеспокоенность среди пользователей: программа активируется самопроизвольно и игнорирует попытки её отключить.
Подробнее на https://t.co/dxLmvIaWdO
Медицинские и фармацевтические учреждения по всему миру оказались в эпицентре новой киберволны. Виновник — мощный троян ResolverRAT, распространяющийся через якобы официальные письма о юридических претензиях.
Подробнее: https://t.co/aqXPKBMJ7t
Defender for Endpoint теперь автоматически блокирует подозрительные устройства по IP, чтобы предотвратить распространение угроз. Подробнее https://t.co/IhFpTpyQJm
Исследователи из DomainTools обнаружили десяток доменов .TOP, распространяющих Android-троян SpyNote под видом приложений Google Play. Подробнее https://t.co/wXf20jTjY1